0

0

第28次文章:简单了解JDBC(续上周)

看不見的法師

看不見的法師

发布时间:2025-09-06 08:58:18

|

250人浏览过

|

来源于php中文网

原创

这周的学习内容承接上周的文章!


在上次文章的结尾,我们提到了使用Statement接口时可能会面临SQL注入的风险,不建议大家使用。为了解决SQL注入问题,我们转而使用PreparedStatement接口(详细内容请参阅上一篇文章:第27次文章:简单了解JDBC)。

下面我们直接提供测试代码:

import com.mysql.jdbc.Connection;
/** 
 * 测试PreparedStatement的基本用法 
 */
public class Demo03 {
  public static void main(String[] args) {
    Connection conn = null;
    PreparedStatement ps = null;
    try {
      //加载驱动类
      Class.forName("com.mysql.jdbc.Driver");
      conn = (Connection) DriverManager.getConnection("jdbc:mysql://localhost:3306/testjdbc", "root", "123456");
<pre class="brush:php;toolbar:false;">  String sql = "insert into t_user1 (username,pwd,regTime) value (?,?,?)";
  ps = conn.prepareStatement(sql);
  //      ps.setString(1, "peng");
  //      ps.setString(2, "123456");
  //      ps.setDate(3, new java.sql.Date(System.currentTimeMillis()));//获取当前时间
  System.out.println("插入一条语句");

  ps.setObject(1, "peng");
  ps.setObject(2, "123456");
  ps.setObject(3, new java.sql.Date(System.currentTimeMillis()));//获取当前时间
} catch (ClassNotFoundException e) {
  e.printStackTrace();
} catch (SQLException e) {
  e.printStackTrace();
} finally {
  try {
    if(conn != null) {
      conn.close();
    }
  } catch (SQLException e) {
    e.printStackTrace();
  }
  try {
    if(ps != null) {
      ps.close();
    }
  } catch (SQLException e) {
    e.printStackTrace();
  }
}

} }

注意事项:

  1. 当我们从Statement接口转向PreparedStatement接口后,参数不再通过拼接字符串的方式传递,而是在SQL命令中使用“?”作为占位符。这正是PreparedStatement防止SQL注入的关键所在。如我们在注释掉的代码段中所示,使用PreparedStatement对象ps的setString、setDate等方法向每个占位符传递参数。这样可以预先判断参数是否符合String、int等类型,从而避免了向SQL语句中注入恶意指令的情况。

  2. 在向SQL语句中输入参数时,我们不仅可以使用setXXX方法,还可以直接使用setObject()方法传递参数,此时无需考虑不同参数类型的区别,全部作为Object类型传递。

  3. 使用setDate()方法时,需要使用数据库中的时间类型java.sql.Date,注意这与Java中的Date类型不同。

(5)Result接口

  • Statement执行SQL语句返回Result结果集。

  • Result提供了检索不同类型字段的方法,常用的包括:

getString():获取数据库中类型为varchar、char等的对象 getFloat():获取数据库中类型为Float的对象 getDate():获取数据库中类型为Date的对象 getBoolean():获取数据库中类型为Boolean的对象

测试Result接口:

import com.mysql.jdbc.Connection;
/** </p><ul><li><p>测试ResultSet结果集的基本用法 
*/
public class Demo04 {
public static void main(String[] args) {
Connection conn = null;
PreparedStatement ps = null;
ResultSet rs = null;
try {
//加载驱动类
Class.forName("com.mysql.jdbc.Driver");
conn = (Connection) DriverManager.getConnection("jdbc:mysql://localhost:3306/testjdbc", "root", "123456");
String sql = "select id,username,pwd from t_user where id>?";
ps = conn.prepareStatement(sql);
ps.setObject(1, 1);//取出所有id大于等于2的记录
rs = ps.executeQuery();
while(rs.next()) {
System.out.println(rs.getInt(1)+"---"+rs.getString(2)+"---"+rs.getInt(3));//一次取出第1列,第2列,第3列
}
} catch (ClassNotFoundException e) {
e.printStackTrace();
} catch (SQLException e) {
e.printStackTrace();
} finally {
try {
if(conn != null) {
conn.close();
}
} catch (SQLException e) {
e.printStackTrace();
}
try {
if(ps != null) {
ps.close();
}
} catch (SQLException e) {
e.printStackTrace();
}
try {
if(rs != null) {
rs.close();
}
} catch (SQLException e) {
e.printStackTrace();
}
}
}
}

注意事项:

  1. 在此代码中,我们仍然使用PreparedStatement类型来传递参数,使用“?”作为占位符,向占位符中传递我们需要大于的参数值。

    MusicAI
    MusicAI

    AI音乐生成工具

    下载
  2. 使用Result接口时,可以将其视为一个容器,用于接收返回的id大于2的结果。然后通过编写一个while循环来输出结果集中的内容。其中,rs.next()方法类似于迭代器中的hasNext()方法。

(6)依序关闭使用的对象及连接

Result——>Statement——>Connection

(7)批处理

  • Batch

  • 对于大量的批处理操作,建议使用Statement,因为PreparedStatement的预编译空间有限,当数据量特别大时,可能会发生异常。

测试批处理操作:

import com.mysql.jdbc.Connection;
/** </p></li><li><p>测试批处理的基本用法 
*/
public class Demo05 {
public static void main(String[] args) {
Connection conn = null;
Statement stmt = null;
ResultSet rs = null;
try {
//加载驱动类
Class.forName("com.mysql.jdbc.Driver");
conn = (Connection) DriverManager.getConnection("jdbc:mysql://localhost:3306/testjdbc", "root", "123456");
conn.setAutoCommit(false); //设为手动提交
long start = System.currentTimeMillis();
stmt = conn.createStatement();</p><p>for (int i=0;i<100000;i++) {
stmt.addBatch("insert into t_user1 (username,pwd,regTime) values ('user"+i+"','pwd"+i+"',now())");
}
stmt.executeBatch();
conn.commit();
long end = System.currentTimeMillis();
System.out.println("批处理执行时间:"+(end-start)+"ms");
} catch (ClassNotFoundException e) {
e.printStackTrace();
} catch (SQLException e) {
e.printStackTrace();
} finally {
try {
if(conn != null) {
conn.close();
}
} catch (SQLException e) {
e.printStackTrace();
}
try {
if(stmt != null) {
stmt.close();
}
} catch (SQLException e) {
e.printStackTrace();
}
}
}
}

第28次文章:简单了解JDBC(续上周)

注意事项:

在进行批处理时,需要注意两点:第一,将PreparedStatement接口替换为Statement接口;第二,将连接的事务提交设为手动提交。


热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
数据分析工具有哪些
数据分析工具有哪些

数据分析工具有Excel、SQL、Python、R、Tableau、Power BI、SAS、SPSS和MATLAB等。详细介绍:1、Excel,具有强大的计算和数据处理功能;2、SQL,可以进行数据查询、过滤、排序、聚合等操作;3、Python,拥有丰富的数据分析库;4、R,拥有丰富的统计分析库和图形库;5、Tableau,提供了直观易用的用户界面等等。

1135

2023.10.12

SQL中distinct的用法
SQL中distinct的用法

SQL中distinct的语法是“SELECT DISTINCT column1, column2,...,FROM table_name;”。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

340

2023.10.27

SQL中months_between使用方法
SQL中months_between使用方法

在SQL中,MONTHS_BETWEEN 是一个常见的函数,用于计算两个日期之间的月份差。想了解更多SQL的相关内容,可以阅读本专题下面的文章。

381

2024.02.23

SQL出现5120错误解决方法
SQL出现5120错误解决方法

SQL Server错误5120是由于没有足够的权限来访问或操作指定的数据库或文件引起的。想了解更多sql错误的相关内容,可以阅读本专题下面的文章。

2214

2024.03.06

sql procedure语法错误解决方法
sql procedure语法错误解决方法

sql procedure语法错误解决办法:1、仔细检查错误消息;2、检查语法规则;3、检查括号和引号;4、检查变量和参数;5、检查关键字和函数;6、逐步调试;7、参考文档和示例。想了解更多语法错误的相关内容,可以阅读本专题下面的文章。

380

2024.03.06

oracle数据库运行sql方法
oracle数据库运行sql方法

运行sql步骤包括:打开sql plus工具并连接到数据库。在提示符下输入sql语句。按enter键运行该语句。查看结果,错误消息或退出sql plus。想了解更多oracle数据库的相关内容,可以阅读本专题下面的文章。

1703

2024.04.07

sql中where的含义
sql中where的含义

sql中where子句用于从表中过滤数据,它基于指定条件选择特定的行。想了解更多where的相关内容,可以阅读本专题下面的文章。

586

2024.04.29

sql中删除表的语句是什么
sql中删除表的语句是什么

sql中用于删除表的语句是drop table。语法为drop table table_name;该语句将永久删除指定表的表和数据。想了解更多sql的相关内容,可以阅读本专题下面的文章。

440

2024.04.29

TypeScript类型系统进阶与大型前端项目实践
TypeScript类型系统进阶与大型前端项目实践

本专题围绕 TypeScript 在大型前端项目中的应用展开,深入讲解类型系统设计与工程化开发方法。内容包括泛型与高级类型、类型推断机制、声明文件编写、模块化结构设计以及代码规范管理。通过真实项目案例分析,帮助开发者构建类型安全、结构清晰、易维护的前端工程体系,提高团队协作效率与代码质量。

49

2026.03.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
SQL 教程
SQL 教程

共61课时 | 4.3万人学习

SQL优化与排查(MySQL版)
SQL优化与排查(MySQL版)

共26课时 | 2.4万人学习

MySQL索引优化解决方案
MySQL索引优化解决方案

共23课时 | 2.1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号